Aller au contenu
Développeur Full Stack
, ,

WooCommerce — Mailchimp : divulgation des paniers sauvegardés

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P4Non déterminée

Mailchimp for WooCommerce charge un panier sauvegardé depuis un identifiant dérivé de l’adresse électronique du client, sans authentification ni contrôle de propriété. Un attaquant connaissant cette adresse peut confirmer la relation du client avec la boutique et consulter le contenu de son panier. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/92xxx/CVE-2026-92436.json))

WordPressWooCommerce
IdentifiantCVE-2026-92436
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif6.3

Source : WPScan CNA — CVE-2026-92436, données CNA du 27 septembre

Impact, versions et correctif

Versions affectéesMailchimp for WooCommerce < 6.3.
Version corrigée6.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:21.636+02:00

Action recommandée

Mettre à jour Mailchimp for WooCommerce vers 6.3 ou ultérieur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :